DotCMS 安全漏洞 CVE-2020-18875 CNNVD-202108-1640

6.5 AV AC AU C I A
发布: 2021-08-18
修订: 2024-11-21

Dotcms dotCMS是美国dotCMS(Dotcms)公司的一套内容管理系统(CMS)。该系统支持RSS订阅、博客、论坛等模块,并具有易于扩展和构建的特点。 DotCMS 5.1之前版本存在安全漏洞,该漏洞源于软件中对于vtl(velocity)文件的不正确的访问控制。这允许远程攻击者可利用该漏洞通过注入客户端配置来获得特权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息